今年315晚會(huì)上,電信網(wǎng)絡(luò)安全問(wèn)題再次成為焦點(diǎn)問(wèn)題,其中就有包括在公用充電設(shè)備時(shí),手機(jī)有可能被植入惡意程序,從而被竊取私密信息,甚至還有可能被控制者直接操控。而在前不久,據(jù)雷鋒網(wǎng)報(bào)道,國(guó)外安全公司Check Point也發(fā)布了一篇報(bào)告,稱(chēng)在其調(diào)查中發(fā)現(xiàn)了38部被預(yù)裝惡意軟件的 Android 手機(jī)。報(bào)告并未透露被調(diào)查企業(yè)的名字,但報(bào)告中赫然出現(xiàn)了三星、小米、紅米、聯(lián)想、LG 等國(guó)內(nèi)外眾多知名手機(jī)品牌。
據(jù)報(bào)告中的內(nèi)容顯示,這些手機(jī)廠商提供的官方ROM固件中并沒(méi)有包含惡意軟件(這個(gè)結(jié)論某涉事企業(yè)研發(fā)部也證實(shí),其中招的幾個(gè)惡意APP簽名在原廠ROM中并沒(méi)有找到,證明非原廠ROM自帶),但設(shè)備到達(dá)用戶手中時(shí),卻已經(jīng)被加入了惡意軟件。在排除供應(yīng)鏈環(huán)節(jié)問(wèn)題的情況下,有沒(méi)有可能是山寨機(jī)(假貨)的緣故呢?譬如此前小米就被曝出假貨在市場(chǎng)泛濫,會(huì)不會(huì)是這些假貨流到海外市場(chǎng)被某些不良商家所利用?但這次曝光的并不只是小米,還有其他品牌機(jī)型,難道都是假貨嗎?顯然太過(guò)牽強(qiáng)了。
預(yù)裝軟件暗藏玄機(jī) 灰色產(chǎn)業(yè)鏈現(xiàn)身海外市場(chǎng)
其實(shí)根據(jù)相關(guān)數(shù)據(jù)顯示,在2015年時(shí)國(guó)內(nèi)手機(jī)出貨量4.3億臺(tái),其中被刷機(jī)設(shè)備比例可達(dá)10%,被刷手機(jī)保有量超過(guò)1億臺(tái),平均每臺(tái)手機(jī)預(yù)裝軟件26個(gè),總預(yù)裝量超過(guò)26億個(gè),刷機(jī)年產(chǎn)業(yè)規(guī)?蛇_(dá)24億元人民幣。而近年來(lái),隨著智能手機(jī)行業(yè)的不斷發(fā)展,預(yù)裝惡意軟件等非法操作也引起了相關(guān)部門(mén)的關(guān)注。
早在2014年的“315”晚會(huì)上,鼎開(kāi)、大唐旗下高鴻等公司企業(yè)就被報(bào)道存在向智能手機(jī)植入惡意程序等問(wèn)題,據(jù)悉,這些程序不僅會(huì)惡意扣費(fèi),還會(huì)泄露用戶的個(gè)人隱私信息,與這次事件驚人的相似。
此外,央視《每周質(zhì)量報(bào)告》還曾專(zhuān)門(mén)報(bào)道過(guò),預(yù)裝軟件背后暗藏的驚人內(nèi)幕。據(jù)了解,手機(jī)廠商和銷(xiāo)售代理商、刷機(jī)公司在將軟件通過(guò)ROM植入手機(jī)后,每激活一個(gè)內(nèi)置應(yīng)用可獲利0.8元-2元錢(qián)不等的經(jīng)濟(jì)收益,一個(gè)小型的刷機(jī)功能每月甚至能夠獲利達(dá)到百萬(wàn)以上,但這還只是幾年前的數(shù)據(jù),隨著智能手機(jī)市場(chǎng)不斷發(fā)展,如今這條暗藏中的產(chǎn)業(yè)鏈規(guī)?峙赂侵辉霾粶p。
另?yè)?jù)了解,2014年以前預(yù)裝或刷機(jī)的目標(biāo)主要是白牌和山寨手機(jī)。但如今白牌和山寨已被高性價(jià)比的互聯(lián)網(wǎng)手機(jī)擠出市場(chǎng),所以預(yù)裝或刷機(jī)也將目光瞄準(zhǔn)行貨手機(jī)以及海外市場(chǎng)。而這次事件當(dāng)中,“受災(zāi)”最為嚴(yán)重的當(dāng)屬是海外市場(chǎng),因此,海外市場(chǎng)很有可能在未來(lái)隨著國(guó)產(chǎn)手機(jī)勢(shì)力不斷增長(zhǎng)將會(huì)成為預(yù)裝惡意軟件的“重災(zāi)區(qū)”。
近日,也有相關(guān)業(yè)內(nèi)人士分析指出,隨著國(guó)內(nèi)智能手機(jī)市場(chǎng)逐漸趨于飽和,國(guó)產(chǎn)手機(jī)廠商不斷布局海外市場(chǎng),隨著國(guó)產(chǎn)手機(jī)廠商在海外市場(chǎng)當(dāng)中的出貨量日益增大,其被預(yù)裝惡意軟件的事件幾率也將會(huì)隨之增大。不難推斷的是,像這次被報(bào)道的預(yù)裝惡意軟件事件,難免會(huì)再次發(fā)生。既然如此,那么國(guó)產(chǎn)手機(jī)廠商們又該如何進(jìn)行堤防呢?
國(guó)產(chǎn)手機(jī)如何在海外市場(chǎng)避免類(lèi)似事件的發(fā)生?
這次事件也給各大國(guó)產(chǎn)手機(jī)品牌“出!碧崃艘粋(gè)醒,尤其是再次被卷入此類(lèi)事件中的小米。早在兩年前,國(guó)外安全公司Bluebox就曾發(fā)現(xiàn),其在中國(guó)市場(chǎng)購(gòu)買(mǎi)的小米4手機(jī),居然預(yù)裝惡意軟件及出現(xiàn)了其他一堆安全問(wèn)題,但是最令人詫異的是,Bluebox還發(fā)現(xiàn)小米4手機(jī)竟然被不明身份的第三方進(jìn)行了篡改。
事件的最后,雖然小米方面的發(fā)言人站出來(lái)表示,出廠默認(rèn)ROM和OTA ROM從未root,也沒(méi)有預(yù)裝惡意軟件。但據(jù)業(yè)內(nèi)專(zhuān)家人士分析,第三方渠道出貨的小米4手機(jī)的確存在被預(yù)裝惡意軟件的情況,這同樣也說(shuō)明了小米手機(jī)的軟件在零售環(huán)節(jié)已經(jīng)被成功破解(篡改),或者說(shuō)小米當(dāng)時(shí)已經(jīng)失去對(duì)其手機(jī)系統(tǒng)的安全性控制。
這其實(shí)也說(shuō)明了小米在對(duì)預(yù)裝軟件監(jiān)管方面的缺失,尤其是這類(lèi)在如今再次發(fā)生。所以說(shuō),各大手機(jī)品牌必須要加強(qiáng)對(duì)自身渠道中薄弱環(huán)的監(jiān)管力度,從而避免類(lèi)似小米的事件再次發(fā)生。
不過(guò)在國(guó)內(nèi)環(huán)境當(dāng)中,包括運(yùn)營(yíng)商、大部分手機(jī)廠商在內(nèi),如今都在想方設(shè)法加強(qiáng)管理,包括去年年底時(shí),工信部為此還專(zhuān)門(mén)下發(fā)了《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》,其中明確規(guī)定智能手機(jī)等移動(dòng)終端設(shè)備預(yù)裝的第三方應(yīng)用必須可以卸載,并禁止私自收集用戶信息。但在這樣的情況下,只會(huì)進(jìn)一步加速這條灰色產(chǎn)業(yè)鏈向海外市場(chǎng)蔓延的態(tài)勢(shì)。
但是在另一方面,令廣大手機(jī)用戶感到欣慰的是,越來(lái)越多的手機(jī)廠商已經(jīng)開(kāi)始針對(duì)手機(jī)安全問(wèn)題,不斷推出應(yīng)對(duì)的措施,甚至像金立、360手機(jī)們干脆推出了配備安全芯片的手機(jī)機(jī)型,目的就是防范杜絕類(lèi)似事件發(fā)生到自家機(jī)型身上。從這點(diǎn)來(lái)看,像有些國(guó)內(nèi)手機(jī)品牌為了增加收入,居然會(huì)在自身系統(tǒng)當(dāng)中投放大量廣告以賺取收益,反而令不少忠實(shí)粉絲感到失望。
除此之外,由于預(yù)裝軟件的環(huán)節(jié)可能集中會(huì)出現(xiàn)在渠道代理商以及刷機(jī)公司的手中,所以說(shuō),手機(jī)廠商們更應(yīng)該及時(shí)關(guān)注自家產(chǎn)品在海外市場(chǎng)當(dāng)中的走向問(wèn)題,時(shí)刻做好抽查監(jiān)管的工作。與此同時(shí),與當(dāng)?shù)剡\(yùn)營(yíng)合作進(jìn)行治理,也不失為一個(gè)雙贏的選擇。
寫(xiě)在最后,打擊預(yù)裝惡意軟件,絕非只是單純依靠手機(jī)廠商自身就能完成,更需要多方力量的配合,但不可否認(rèn)的是,出現(xiàn)在海外市場(chǎng)中的預(yù)裝惡意軟件事件,將會(huì)不斷給國(guó)產(chǎn)手機(jī)廠商們帶來(lái)更多的麻煩,所以未來(lái)這條灰色產(chǎn)業(yè)鏈究竟該如何被徹底整治,還需要更多來(lái)自社會(huì)各界的力量加入,從而對(duì)其進(jìn)行“毀滅性的打擊”。